Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.51% | — | Anelectron Advanced Electron Forums | 22/1/2020 | 16/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Request Forgery (CSRF) en Advanced Electron Forums (AEF) versiones hasta 1.0.9, debido a una confirmación inadecuada de transacciones confidenciales en las funciones del administrador. | |
| Modificada | Alta (7.8) | 5.0% | 💥 Exploit | Plantronics HUB | 17/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios local en Poly Plantronics Hub versiones anteriores a 3.14, para la aplicación cliente de Windows. Un atacante local puede explotar este problema para alcanzar privilegios elevados. | |
| Modificada | Media (6.1) | 0.78% | — | PSI Electronic Logbook | 10/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Electronic Logbook (ELOG) versión 3.1.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un documento SVG especialmente diseñado en el archivo elogd.c. | |
| Modificada | Media (6.1) | 0.78% | — | PSI Electronic Logbook | 10/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Electronic Logbook (ELOG) versión 3.1.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro value en un comando localization (loc) en el archivo elogd.c. | |
| Modificada | Crítica (9.8) | 8.2% | — | Crestron Dmc-stro Firmware | 27/11/2019 | 7/8/2026 | Los dispositivos Crestron DMC-STRO versión 1.0, permiten la ejecución de comandos remota como root por medio de metacaracteres de shell en la función ping. | |
| Modificada | Alta (7.5) | 2.0% | — | Medtronic Valleylab Exchange ClientMedtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab FX8 Energy Platform Firmware | 8/11/2019 | 17/6/2026 | Medtronic Valleylab Exchange Client versión 3.4 y anteriores, Valleylab FT10 Energy Platform (VLFT10GEN) versión de software 4.0.0 y anteriores, y Valleylab FX8 Energy Platform (VLFX8GEN) versión 1.1.0 y anteriores, utilizan múltiples conjuntos de credenciales embebidas. Si se descubren, se pueden utilizar para leer… | |
| Modificada | Alta (7.8) | 0.27% | — | Medtronic Valleylab Exchange ClientMedtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab FX8 Energy Platform Firmware | 8/11/2019 | 17/6/2026 | Medtronic Valleylab Exchange Client versión 3.4 y anteriores, Valleylab FT10 Energy Platform (VLFT10GEN) versión de software 4.0.0 y anteriores, y Valleylab FX8 Energy Platform (VLFX8GEN) versión 1.1.0 y anteriores, utilizan el algoritmo de descifrado para el hash de contraseña del sistema operativo. Si bien los… | |
| Modificada | Media (4.6) | 0.37% | — | Medtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab Ls10 Energy Platform Firmware | 8/11/2019 | 17/6/2026 | En Medtronic Valleylab FT10 Energy Platform (VLFT10GEN) versión 2.1.0 y versiones inferiores y versión 2.0.3 y versiones inferiores, y Valleylab LS10 Energy Platform (VLLS10GEN —no disponible en los Estados Unidos) versión 1.20.2 y versiones inferiores, el mecanismo de seguridad RFID sí no aplica protección de… | |
| Modificada | Media (4.6) | 0.39% | — | Medtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab Ls10 Energy Platform Firmware | 8/11/2019 | 17/6/2026 | En Medtronic Valleylab FT10 Energy Platform (VLFT10GEN) versión 2.1.0 y versiones anteriores y versión 2.0.3 y versiones atneriores, y Valleylab LS10 Energy Platform (VLLS10GEN —no disponible en los Estados Unidos) versión 1.20.2 y versiones anteriores, se utilizó el mecanismo de seguridad RFID para la autenticación… | |
| Modificada | Alta (7.5) | 1.6% | — | Estrongs ES File Explorer File Manager | 5/9/2019 | 17/6/2026 | La función master-password en la aplicación ES File Explorer File Manager versión 4.2.0.1.3 para Android se puede omitir mediante un intent com.estrongs.android.pop.ftp.ESFtpShortcut, lo que lleva al acceso FTP remoto a la totalidad del almacenamiento local. | |
| Modificada | Crítica (9.8) | 2.1% | — | Pengutronix Barebox | 5/9/2019 | 17/6/2026 | Pengutronix barebox hasta 2019.08.1 tiene un desbordamiento de búfer remoto ennfs_readlink_req en fs/nfs.c porque un campo de longitud se usa directamente para un memcpy. | |
| Modificada | Crítica (9.8) | 2.1% | — | Pengutronix Barebox | 5/9/2019 | 17/6/2026 | Pengutronix barebox hasta 2019.08.1 tiene un desbordamiento de búfer remoto en nfs_readlink_reply en net/nfs.c porque un campo de longitud se usa directamente un memcpy. | |
| Modificada | Crítica (9.8) | 1.2% | — | Elmelectronics Elm27 Firmware | 31/7/2019 | 17/6/2026 | Una versión clonada de un dispositivo Bluetooth ELM327 OBD2 tiene un PIN codificado de forma rígida, lo que lleva a comandos arbitrarios a un bus OBD-II de un vehículo. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tronlink Wallet | 22/7/2019 | 17/6/2026 | TronLink Wallet versión 2.2.0, guarda el almacén de claves (keystore) de la cartera del usuario en texto plano y los coloca en un almacenamiento no seguro. Un atacante puede leer y reutilizar el almacén de claves (keystore) de un usuario válido por medio de /data/data/com.tronlink.wallet/shared_prefs/(wallet-name).xml… | |
| Modificada | Media (6.5) | 1.3% | — | Tronlink Wallet | 22/7/2019 | 17/6/2026 | La contraseña de usuario por medio del formulario de registro de TronLink Wallet versión 2.2.0 es almacenada en el registro cuando se llama a la clase CreateWalletTwoActivity. Otros usuarios autenticados pueden leerlo en el registro más adelante. Los datos registrados pueden ser leídos utilizando Logcat en el… | |
| Modificada | Crítica (9.8) | 3.3% | — | Strong Password Project Strong Password | 8/7/2019 | 17/6/2026 | La gema strong_password versión 0.0.7 de Ruby, tal y como es distribuida en RubyGems.org, incluye una puerta trasera (backdoor) de ejecución de código insertada por un tercero. La versión actual, sin esta puerta trasera, es versión 0.0.6. | |
| Modificada | Alta (8.8) | 3.7% | — | Minv Electronic Identification Cards Client | 28/6/2019 | 17/6/2026 | Una implementación incorrecta de un servidor web local en eID client (versión de Windows anterior a 3.1.2, versión de Linux anterior a 3.0.3), permite a los atacantes remotos ejecutar código arbitrario (.cgi, .pl o .php) o suprimir archivos arbitrarios por medio de una página HTML creada. Este es un producto del… | |
| Modificada | Alta (7.1) | 1.2% | — | Medtronic Minimed 508 FirmwareMedtronic Minimed Paradigm 511 FirmwareMedtronic Minimed Paradigm 512 FirmwareMedtronic Minimed Paradigm 712 Firmware+15 | 28/6/2019 | 17/6/2026 | En Medtronic MinMed 508 y Medtronic Minimed Paradigm Insulin Pumps, versiones, bomba MiniMed 508 - Todas las versiones, bomba MiniMed Paradigm 511 - Todas las versiones, bombas MiniMed Paradigm 512/712 - Todas las versiones, bomba MiniMed Paradigm 712E - Todas las versiones, MiniMed Paradigm 515 / Bombas 715: todas… | |
| Modificada | Baja (3.1) | 0.50% | — | LibreswanStrongswanXelerance OpenswanFedoraproject Fedora+1 | 12/6/2019 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el proyecto The Libreswan en el procesador de IKEv1 Los paquetes de intercambio informativo IKEv1 que están cifrados y protegidos por integridad utilizando las claves de integridad y cifrado IKE SA establecidas, pero como receptor, el valor de verificación de integridad no se… | |
| Modificada | Alta (8.8) | 2.8% | — | Risk AuthenticationStrong Authentication | 28/5/2019 | 17/6/2026 | Vulnerabilidad de escalado de privilegios en la interfaz de usuario administrativa de CA Technologies CA Strong Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 7.1. x y CA Risk Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 3.1. x permite que un atacante autenticado gane privilegios adicionales en algunos casos donde… | |
| Modificada | Media (4.3) | 2.3% | — | Risk AuthenticationStrong Authentication | 28/5/2019 | 17/6/2026 | Una vulnerabilidad de reparación de IU en la interfaz de usuario administrativa de CA Technologies CA Strong Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 7.1. x y CA Risk Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 3.1. x puede permitir a un atacante remoto obtener información confidencial en algunos casos | |
| Modificada | Alta (7.8) | 0.94% | — | Soumu Electronic Reception AND Examination OF Application FOR Radio Licenses | 17/5/2019 | 17/6/2026 | Vulnerabilidad en la ruta de búsqueda no confiable en la recepción electrónica y el examen de la solicitud de licencias de radio Offline 1.0.9.0 y anteriores permiten que un atacante obtenga privilegios a través de una DLL de troyano en un directorio no especificado. | |
| Modificada | Alta (7.8) | 0.94% | — | Soumu Electronic Reception AND Examination OF Application FOR Radio Licenses | 17/5/2019 | 17/6/2026 | Vulnerabilidad en la ruta de búsqueda no confiable en el Instalador de recepción electrónica y el examen de la solicitud de licencias de radio Online 1.0.9.0 y anteriores permiten que un atacante obtenga privilegios a través de una DLL de troyano en un directorio no especificado. | |
| Modificada | Media (6.1) | 1.9% | 💥 Exploit | Lantronix Securelinx Spider Firmware | 2/5/2019 | 17/6/2026 | Los dispositivos Lantronix SecureLinx Spider (SLS) 2.2+, tienen Cross-Site Scripting (XSS) en la página de inicio de sesión auth.asp. | |
| Modificada | Crítica (9.8) | 2.8% | — | Crestron Am-100 FirmwareCrestron Am-101 Firmware | 30/4/2019 | 17/6/2026 | Crestron AM-100 con firmware 1.6.0.2 y AM-101 con firmware 2.7.0.2 utilizan credenciales por defecto admin/admin y moderator/moderator para la interfaz web. Un atacante remoto no autenticado puede utilizar estas credenciales para obtener acceso privilegiado al dispositivo. |